16.10. 删除并重新恢复条目
本节描述了如何启用同步会影响同步对等点上的已删除条目以及如何处理恢复的条目。
16.10.1. 删除条目 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
Active Directory 对等点上的所有更改始终同步到目录服务器。这意味着,当在 Active Directory 域中删除 Active Directory 组或用户帐户时,删除会自动同步到 Directory Server 同步对等服务器。
另一方面,在 Directory Server 帐户被删除时,只有在 Directory Server 条目将
ntUserDeleteAccount 或 ntGroupDeleteGroup 属性设置为 true 时,Active Directory Server 条目中的对应条目才会被删除。
注意
当目录服务器条目第一次同步到 Active Directory 时,Active Directory 会自动为其分配唯一的 ID。在下一次同步间隔中,唯一的 ID 会同步到 Directory 服务器条目,并存储为
ntUniqueId 属性。如果在将唯一 ID 同步到 Directory 服务器 之前在 Active Directory 上删除 Directory Server 条目,则不会 在 Directory Server 上删除该条目。目录服务器使用 ntUniqueId 属性来识别和同步 Active Directory 上所做的更改到对应的目录服务器条目;如果没有该属性,目录服务器将无法识别删除。
要删除 Active Directory 上的条目,然后将删除同步到 Directory 服务器,请在删除条目前等待
winSyncInterval (默认为五分钟)的长度,以便同步 ntUniqueId 属性。
16.10.2. Resurrecting Entries 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
可以在 Directory Server 中重新添加已删除的条目;删除的条目被称为 tombstone 条目。当 Directory 服务器和 Active Directory 之间同步的已删除条目被重新添加到目录服务器时,重新恢复的 Directory 服务器条目会具有其所有原始属性和值。这称为 tombstone Reanimation。resurrected 条目包括原始
ntUniqueId 属性,用于同步条目,向 Active Directory 服务器发送信号,此新条目是一个 tombstone 条目。
Active Directory 重新恢复旧条目,并保留条目的原始唯一 ID。
对于 Active Directory 条目,当 Directory 服务器上重新恢复 tombstone 条目时,原始 Directory 服务器的所有属性都会被保留,并仍然包含在重新恢复的 Active Directory 条目中。